<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN через отдеьный НАТ</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4844.html</link>
    <description>Собственно потребовалось мне прокинуть ВПН к моей локалке, Сам ВПН-сервер на шлюзе, локалка за НАТом (поднят а шлюзе), всё бы хорошо, но настроить ВПН сервер (poptop) так, чтоб он бы поднят на внешнем интерфейсе, а клиенты попадали на внутренний мне не удалось :( пришлось пропускать пакеты через НАТ :( всё бы не плохо, но мой НАТ настроен с параметром deny_in и это меня полностью устраивало ибо, в частности, подрезало торрент до разумных пределов и немого защищало сеть, собственно возникла идея сохранить текущее положение вещей.&lt;br&gt;Попытка завести второй НАТ а тот же интерфейс/адрес отдельно для пакетов GRE и 1723 порта потерпела фиаско (видимо я не до конца понимаю принцип GRE) собственно вопрос, реально ли реализовать такую схему и как?&lt;br&gt;FreeBSD 8.1, ядерный НАТ,кривоватые руки, собственно, наверное и всё... &lt;br&gt; &lt;br&gt;</description>

<item>
    <title>VPN через отдеьный НАТ (LSTemp)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4844.html#5</link>
    <pubDate>Mon, 16 May 2011 23:45:30 GMT</pubDate>
    <description>&amp;gt; Всё просто: нужно из вне(из Интернета) подключатся к иНтранету (192.168.0.1/24) &lt;br&gt;&amp;gt; иНтранет находится за НАТом.&lt;br&gt;&amp;gt; Собственно, если снимаю deny_in всё коннектится, &lt;br&gt;&amp;gt; а если пытаюсь сконфигурить второй НАТ на том же интерфейсе пропуская через &lt;br&gt;&amp;gt; него(в обход первого) gre и 1723 порт -- не пашет...&lt;br&gt;&lt;br&gt;ну и?&lt;br&gt;&lt;br&gt;покажите наконец, как пытаетесь &quot;второй НАТ&quot; (?) организовать. если без deny_in все работает, значит в данной конкретной Вашей реализации и надо косяки искать...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN через отдеьный НАТ (NewUse)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4844.html#4</link>
    <pubDate>Sun, 15 May 2011 16:21:54 GMT</pubDate>
    <description>Всё просто: нужно из вне(из Интернета) подключатся к иНтранету (192.168.0.1/24)&lt;br&gt;иНтранет находится за НАТом.&lt;br&gt;&lt;br&gt;Собственно, если снимаю deny_in всё коннектится, &lt;br&gt;а если пытаюсь сконфигурить второй НАТ на том же интерфейсе пропуская через него(в обход первого) gre и 1723 порт -- не пашет...&lt;br&gt;</description>
</item>

<item>
    <title>VPN через отдеьный НАТ (LSTemp)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4844.html#3</link>
    <pubDate>Sat, 14 May 2011 23:02:52 GMT</pubDate>
    <description>&amp;gt; Собственно потребовалось мне прокинуть ВПН к моей локалке, Сам ВПН-сервер на шлюзе, &lt;br&gt;&amp;gt; локалка за НАТом (поднят а шлюзе), всё бы хорошо, но настроить &lt;br&gt;&amp;gt; ВПН сервер (poptop) так, чтоб он бы поднят на внешнем интерфейсе, &lt;br&gt;&amp;gt; а клиенты попадали на внутренний мне не удалось &lt;br&gt;&lt;br&gt;в чем не удалось?&lt;br&gt;&lt;br&gt;по большому счету если нужен впн в локалку, то там и сервер должен стоять в локалке, к которому подключаемся и получаем адрес из внутренней сети (шлюз просто пробрасывает GRE).&lt;br&gt;&lt;br&gt;другой выход - впн на шлюзе: тогда маршрутизация (+видимо самба? если доступ по виндовой сети нужен в локалке) + прочие прелести с пробросом.&lt;br&gt;&lt;br&gt;не совсем задача ясна. поднимая ВПН, Вы чего добиться хотели? до чего доступ извне надо получить?&lt;br&gt;&lt;br&gt;:( пришлось пропускать &lt;br&gt;&amp;gt; пакеты через НАТ :( всё бы не плохо, но мой НАТ &lt;br&gt;&amp;gt; настроен с параметром deny_in и это меня полностью устраивало ибо, в &lt;br&gt;&amp;gt; частности, подрезало торрент до разумных пределов и немого защищало сеть, собственно &lt;br&gt;&amp;gt; возникла идея сохранить текущее положение вещей.&lt;br&gt;&amp;gt; Попытк</description>
</item>

<item>
    <title>VPN через отдеьный НАТ (NewUse)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4844.html#2</link>
    <pubDate>Tue, 03 May 2011 19:29:59 GMT</pubDate>
    <description>&amp;gt; Идентификатор ната смени. /sbin/natd -p &lt;br&gt;&lt;br&gt;а как на ядерном?&lt;br&gt;конфиги -- разные....&lt;br&gt;</description>
</item>

<item>
    <title>VPN через отдеьный НАТ (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4844.html#1</link>
    <pubDate>Tue, 03 May 2011 15:17:10 GMT</pubDate>
    <description>Идентификатор ната смени. /sbin/natd -p&lt;br&gt;</description>
</item>

</channel>
</rss>
